سرية العملاء والذكاء الاصطناعي: التزامات قانون حماية البيانات الشخصية لمكاتب المحاماة في الإمارات
تحمل ملفات عملائك الامتياز المهني القانوني. وعندما يعالجها الذكاء الاصطناعي، تنطبق التزامات قانون حماية البيانات الشخصية وقواعد سرية نقابة المحامين معاً.
تواجه مكاتب المحاماة في الإمارات التزامات متداخلة عند نشر الذكاء الاصطناعي: متطلبات حماية البيانات بموجب النظام التنظيمي المعمول به في نطاق اختصاصها القضائي، والتزامات السرية المهنية بموجب قواعد النقابة وخطابات التكليف. فالمكاتب المسجَّلة في البر الرئيسي تخضع لقانون حماية البيانات الشخصية الاتحادي (المرسوم بقانون 45/2021) فيما يخص بيانات العملاء الشخصية، أما المكاتب المسجَّلة في مركز دبي المالي العالمي فيسري عليها بصفة أساسية قانون حماية البيانات رقم 5 لسنة 2020 الصادر عن المركز، ويُعدّ التعميم 10 بشأن المعالجة الآلية إضافةً إليه تحكم الالتزامات المتعلقة بالذكاء الاصطناعي تحديداً. وعندما ينشر مكتب محاماة نظام ذكاء اصطناعي يعمل على أرشيفات القضايا — مراجعة العقود، والبحث في السوابق، والأسئلة والأجوبة على المستندات — فإنه يعالج هويات العملاء وتفاصيل المعاملات وتواريخ النزاعات والاستراتيجيات القانونية. وفهم أي نظام يحكم أي بيانات هو نقطة البداية لأي نشر ذكاء اصطناعي ممتثل.
ماذا يعني هذا لأعمالك
- تخضع البيانات الشخصية للعملاء التي يعالجها الذكاء الاصطناعي لقانون حماية البيانات الشخصية — بما في ذلك الأسماء وتفاصيل الشركات ومعلومات المعاملات وأي بيانات يمكن أن تحدّد هوية فرد
- تخضع المكاتب المسجَّلة في مركز دبي المالي العالمي لقانون حماية البيانات رقم 5 لسنة 2020 الصادر عنه (لا لقانون حماية البيانات الشخصية الاتحادي) — ويُعدّ التعميم 10 بشأن المعالجة الآلية مكمِّلاً له خصيصاً لعمليات نشر الذكاء الاصطناعي، إذ يفرض التزامات إضافية بإشعار الشفافية وتقييم أثر حماية البيانات الإلزامي
- يُشترط إجراء تقييم أثر حماية البيانات قبل نشر ذكاء اصطناعي يعمل على أرشيفات القضايا إذا كانت المعالجة منهجية وتنطوي على بيانات شخصية على نطاق واسع (المادة 21 من قانون حماية البيانات الشخصية / التعميم 10 لمركز دبي المالي العالمي)
- يُنشئ إرسال مستندات العملاء إلى خدمة ذكاء اصطناعي سحابية نقلاً عابراً للحدود وربما التزاماً بالإفصاح عن معالج فرعي — راجع خطابات التكليف لديك
- تنطبق حقوق أصحاب البيانات بموجب قانون حماية البيانات الشخصية على البيانات الشخصية للعملاء — إذ يمكن للعملاء طلب الاطلاع على بياناتهم الشخصية التي يحتفظ بها المكتب وتصحيحها وحذفها
كيف يعالج الذكاء الاصطناعي المحلي هذه الالتزامات
نظام الاسترجاع المعزز بالتوليد المعزول هوائياً العامل على أرشيف مستندات مكتب المحاماة هو البنية التي تحل تحدي السرية وحماية البيانات معاً. فالنموذج يعمل داخل شبكة المكتب — ولا يعبر أي مستند أو استعلام أو رد واجهة برمجة تطبيقات خارجية. ونطاق تقييم أثر حماية البيانات ضيق لأن البيانات لا تغادر عهدة المكتب قط. ويحصل المحامون المساعدون على إجابات مُستشهَد بها على مستوى الفقرة من أكثر من 80,000 مستند في ثوانٍ، دون أن يلامس أي مستند الإنترنت.
الأسئلة الشائعة
- هل يخرق استخدام الذكاء الاصطناعي لمراجعة المستندات سرية العملاء؟
- إن استخدام خدمة ذكاء اصطناعي سحابية تعالج مستندات العملاء على خوادم خارجية يثير مخاوف جدية بشأن السرية — إذ تُرسَل المستندات إلى بنية تحتية لطرف ثالث. ويتجنب النشر المحلي للذكاء الاصطناعي ذلك: فالنموذج يعمل داخل شبكة مكتبك، ولا تُرسَل المستندات خارجياً قط، والنتيجة معادلة وظيفياً لقراءة محامٍ مساعد أول للملف — إذ تبقى البيانات ضمن عهدة المكتب وسيطرته.
- مكتبنا في DIFC. ماذا يتطلب التعميم 10؟
- التعميم 10 لمركز دبي المالي العالمي بشأن المعالجة الآلية في إنفاذ كامل منذ يناير 2026. وبالنسبة لمكتب محاماة في DIFC، فهو يتطلب: (1) إشعار شفافية لأي نظام ذكاء اصطناعي يعالج بيانات شخصية للعملاء، يغطي غرض النظام ومخرجاته وضمانات تصميمه؛ (2) تقييم أثر حماية البيانات قبل نشر ذكاء اصطناعي عالي المخاطر؛ (3) سجلات لكيفية الوفاء بهذه الالتزامات. وتترتب على عدم إجراء تقييم أثر حماية البيانات الإلزامي غرامة قصوى قدرها 50,000 دولار أمريكي بموجب المادة 20 من قانون حماية البيانات في مركز دبي المالي العالمي (رُفعت من 20,000 دولار بموجب تعديل يوليو 2025).
- هل نحتاج إلى تحديث خطابات التكليف لدينا قبل نشر الذكاء الاصطناعي؟
- على الأرجح نعم. فمعظم خطابات التكليف المعيارية لا تتناول مراجعة المستندات بمساعدة الذكاء الاصطناعي. وإذا كان نظام الذكاء الاصطناعي لديك يعالج بيانات شخصية للعملاء، فإن قانون حماية البيانات الشخصية يتطلب أساساً قانونياً — وبالنسبة لمكاتب المحاماة، يكون هذا عادةً الضرورة التعاقدية (الخدمة التي اتفقت على تقديمها) أو الموافقة. راجع نموذج خطاب التكليف المعياري لديك مع مستشار الخصوصية وفكّر في إضافة إفصاح عن معالجة الذكاء الاصطناعي. وبالنسبة لمكاتب DIFC، ينبغي الإفصاح عن إشعار الشفافية الخاص بالتعميم 10 للعملاء الذين يعالج النظام بياناتهم.
- ما مدى دقة الأسئلة والأجوبة المستندية بالذكاء الاصطناعي المحلي على الأرشيفات القانونية؟
- في عملية نشر لـ SGON.AI لدى مكتب محاماة متخصص قائم في DIFC (6 شركاء، أكثر من 80,000 مستند مفهرس)، تجاوزت دقة الاستشهاد في عمليات التحقق العشوائي من قِبل الشركاء 95%. واسترجع النظام استشهادات على مستوى الفقرة من المستند المصدر بعينه، وانخفض وقت البحث من ساعات إلى دقائق لكل استعلام. وتعتمد الدقة على جودة المجموعة المستندية ووسم المستندات — وتبدأ خطة النشر المنظَّمة بأعلى فئات المستندات قيمةً.